Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Neue Studie liefert Details zu Angriffen auf IT-Systeme

Eine Untersuchung von IT-Sicherheitsexperten der Firma Verizon kommt zu interessanten Ergebnissen zum Thema Einbrüche in Rechnersysteme: Die Angriffsmethoden werden immer ausgeklügelter - aber oft sind es nach wie vor dieselben dummen Fehler, die Einlass gewähren.

Die am heutigen Mittwoch veröffentlichte Studie, durchgeführt von Verizons RISK-Team, läßt Rückschlüsse auf interessante Details der cyberkriminellen Aktivitäten des letzten Jahres zu. Das RISK-Team beschäftigt sich mit der forensischen Analyse von Systemen, in die eingebrochen wurde. 

"Die Angreifer gelangen normalerweise noch immer durch relativ simple Angriffe ins Netz. Aber sobald sie drin sind, entwickeln sie zunehmend größere Fertigkeiten darin, an die Daten zu gelangen, die sie wollen, und diese effektiv und diskret zu beschaffen. Und unsere Fähigkeit, sie zu entdecken, scheint momentan zu stagnieren," so Sicherheitsforscher Wade Baker in einem Interview. Zugang verschaffen oft schon relativ verbreitete Angriffsmethoden wie SQL-Injection. Einmal im Netz beweisen die Angreifer aber oft erstaunliches technisches Know-How. So würden Cyberkriminelle beispielsweise auf die zunehmende Nutzung von Verschlüsselung für wichtige Transaktionen reagieren, indem sie die gewünschten Daten direkt im Arbeitsspeicher abgreifen, berichtet Verizon. Auch weitere interessante Fallstudien sind in dem Bericht zu finden. So sind sogenannte Hardware Security Modules (HSMs) von Banken, die sichere Finanztransaktionen ermöglichen sollen, zunehmend unter Beschuss und wurden auch mehrfach erfolgreich umgangen oder manipuliert. Diese Angriffe wurden zuvor zwar theoretisch beschrieben, aber im vergangenen Jahr zum ersten Mal in der Praxis beobachtet.

Sicherheitsexperten werden sich fragen müssen, wie sie dem zunehmenden Know-How ihrer Gegenspieler mehr entgegensetzen können - denn in den Reihen der Cyberkriminellen, das zeigt auch dieser Bericht einmal mehr, sind mittlerweile erhebliche Kompetenzen vorhanden. Die Entwicklung neuer Angriffe wird sicher auch im nächsten Jahr weitergehen.

(via Threat Level, thx!)

(via clcool @ DeviantArt, thx!)

Annika Kremer am Mittwoch, 09.12.2009 23:52 Uhr

tagsTags: it-sicherheit cyberkriminalität verizon verizon business

Bookmark and Share
Rating Rating Rating
 
Weitere interessante News
0 Reaktionen zu dieser Nachricht

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang